Empreintes digitales volées : c'est l'astuce avec la sonnerie du téléphone portable

Publié le 03.03.2024
Lorsque vous utilisez des applications d'appel, il est possible de capturer le son produit par vos doigts. (Informations sur l'image illustrative)

Cette recherche a été menée par l'École de cybersciences et d'ingénierie de l'Université des sciences et technologies de Huazhong, Université de Wuhan, l'Institut des sciences des réseaux et du cyberespace de l'Université Tsinghua, en collaboration avec le Département d'ingénierie et d'informatique de l'Université du Colorado. .

Comment fonctionne la technique PrintListener

Ce développement ne nécessite pas d'outils supplémentaires, il profite simplement des microphones intégrés à nos appareils pour capter le bruit des frottements des empreintes digitales. La technique parvient à obtenir le motif de l'empreinte digitale grâce à des signaux acoustiques, étant la première du genre à y parvenir.

Lorsque vous utilisez des applications d'appel, il est possible de capturer le son produit par vos doigts. (Informations sur l'image illustrative)

Grâce à des applications telles que Discord, Skype, WeChat, Zoom ou FaceTime, on utilise un outil capable de détecter des pistes sonores cachées à des fréquences d'échantillonnage supérieures à 16 kHz, générées par la pression et la direction de la diapositive.

Contrairement à d’autres méthodes utilisant des applications malveillantes ou des signaux ultrasoniques, PrintListener a la capacité de prendre des empreintes digitales partielles et complètes avec un taux d’efficacité de 27,9 % et 9,3 %, respectivement, en seulement cinq tentatives.

La découverte de cette vulnérabilité dans la sécurité biométrique pose un défi important pour les systèmes d'identification par empreintes digitales. Bien que la biométrie, qui inclut la détection d’empreintes digitales et la reconnaissance faciale, soit considérée comme une forme d’authentification avancée et sécurisée, cette technique démontre que les cyberattaques peuvent prendre une ampleur bien plus grande et compromettre la vie privée et la sécurité des utilisateurs.

Actuellement, les empreintes digitales ne sont pas seulement utilisées pour les processus bancaires ou dans les entités gouvernementales, mais elles constituent également un système de sécurité beaucoup plus courant mis en œuvre dans des appareils tels que les serrures domestiques ou pour déverrouiller un téléphone ou une application. Ce qui fait que cette information, qui en théorie ne peut être obtenue qu’avec l’autre personne en face, a beaucoup plus de valeur.

Lorsque vous utilisez des applications d'appel, il est possible de capturer le son produit par vos doigts. (Informations sur l'image illustrative)

Comment se protéger de ce type de vol

Face à cette nouvelle menace, les experts proposent des mesures pour protéger nos empreintes digitales et prendre soin de notre vie privée. Deux recommandations clés ressortent :

  • Empêchez le glissement pendant les appels audio ou vidéo :

Bien que cela puisse être difficile dans certains scénarios, réduire le glissement des doigts pendant les appels audio ou vidéo réduira le risque que des systèmes comme PrintListener capturent le bruit de friction. Cela signifie qu’il est préférable de limiter l’utilisation de l’écran du téléphone portable lors d’une communication afin de ne pas produire de sons.

  • Utilisez des protecteurs d’écran mats :

Choisir des protecteurs d'écran avec une finition mate peut réduire la friction et donc rendre difficile la capture des sons clairs nécessaires à la reproduction des empreintes digitales.

Lorsque vous utilisez des applications d'appel, il est possible de capturer le son produit par vos doigts. (Informations sur l'image illustrative)

Mots de passe les plus piratés en Amérique latine

Selon une étude de Preply, les mots de passe les plus courants dans les pays hispanophones, comme l'Espagne, le Mexique, le Chili et la Colombie, révèlent des pratiques inquiétantes. La liste est précédée de simples séquences numériques telles que « 123456 » et « 123456789 », qui sont les mêmes mots de passe les plus piratés au monde.

Étonnamment, le mot de passe non numérique le plus vulnérable en Amérique latine est « admin », avec un nombre d'incidents de 276 638 cas de violations de données. Bien qu’il s’agisse d’un mot de passe par défaut qui est généralement remplacé par un mot de passe plus sécurisé, de nombreux utilisateurs continuent d’utiliser « admin », les exposant ainsi à des risques inutiles.

D'autres mots de passe qui apparaissent sur la liste des plus vulnérables sont des noms courants tels que « Benjamin », « Antonio » et « Santiago » . La tendance à utiliser des noms personnels comme mots de passe est généralement liée à une plus grande mémorisation, car il s'agit du nom d'enfants, d'animaux de compagnie ou de membres de la famille, informations que les criminels peuvent facilement obtenir.

De plus, il existe une autre option répétée qui consiste à utiliser des combinaisons dangereuses telles que « ************* » et des noms de villes, tels que « Barcelone ». Ces choix facilitent la vie des pirates informatiques et démontrent l’urgence de sensibiliser les utilisateurs à l’importance de mots de passe forts.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres